Wireshark 入门教程(肆) 过滤器设置
过滤器设置是 wireshark 基础操作中,有“技术含量”的部分了。
过滤器分为 捕获过滤器(或者称为抓包过滤器)和显示过滤器。
捕获过滤器:wireshark 仅捕获过滤器设置的数据,其它数据不收集,用于定向分析问题。
显示过滤器:wireshark 对已经捕获的数据,进行显示设置。只是不显示,数据还是在内存中的,修改显示过滤器就可以显示出来。不适合大流量的场景。
捕获过滤器/抓包过滤器 与 显式过滤器 的语法并不一样。
5 过滤器设置#
- 5.1 捕获过滤器
位置:捕获 -> 选项 -> 设置
捕获过滤器语法规则:BPF(Berkeley Packet Filter)
使用 google 搜索 “BPF 语法” 能搜索到很多相关内容。
设置过滤器之后,标题栏可以看到过滤器信息。
- 5.2 显示过滤器
对已经抓取的数据,进行显示过滤设置。
语法是 wireshark 自己的语法。
可以使用 wireshark 辅助生成过滤表达式
基本语法:协议.属性 [判断符] 值
关于显示过滤语法的一些参考链接:
WireShark 过滤语法 - wangkangluo1 - 博客园
Wireshark使用教程(界面说明、捕获过滤器表达式、显示过滤器表达式) - 努力改个网名 - 博客园
可以保存过滤条件,
这个保存是会一直保存的,重启软件也会有。
作者:
J.晒太阳的猫
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接,否则保留追究法律责任的权利。
标签:
network
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
2019-01-04 Mutex 的正确打开方式